Некоторые пользователи Nintendo 3DS настраивают точки беспроводного доступа, чтобы обманным путем заставить свою портативную консоль рассматривать AP как официальную точку доступа "Nintendo Zone". Это стало известно как установка "Homepass". Типичная настройка Linux Homepass AP включает запуск hostapd
на беспроводной сетевой карте с SSID "NZ @ McD1" и поддельным MAC-адресом. Затем беспроводная сеть подключается к второй сетевой карте, подключенной к их домашней сети, что позволяет исходящий сетевой трафик. В прошлом пользователи могли шифровать эту точку доступа с помощью пароля, чтобы предотвратить несанкционированный доступ. Недавнее обновление ОС 3DS изменило требования, так что точка доступа не должна иметь шифрование. Из-за этого пользователи Homepass должны найти другие способы ограничить AP.
Захват пакета обмена Homepass 3DS показывает запросы DNS для следующего:
conntest.nintendowifi.net
nppl.c.app.nintendowifi.net
npdl.cdn.nintendowifi.net
Основываясь на том факте, что есть только несколько доменов, к которым необходимо получить доступ, и поскольку каждый раз это одни и те же домены, я думаю, что точка доступа должна быть ограничена:
- Настройте кэширующий DNS на точке доступа, которая разрешает запросы только в домене
nintendowifi.net
. Это должно предотвратить любой IP-over-DNS. - Любой входящий пакет на интерфейсе AP должен быть предназначен для вышеупомянутого кэширующего DNS или выходить в один из доменов, перечисленных выше. Все остальное должно быть отброшено.
Возможна ли такая установка? Если так, что было бы лучшим способом сделать это? Кроме того, здесь что-то не хватает с точки зрения ограничения доступа?